Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577-rayng — CVE-2024-4577 Iniezione di argomenti PHP CGI - Laboratorio di rilevamento con VM Vagrant e regole Wazuh SIEM | Kitploit
Strumenti/GitHubGitHub/rayngnpc/cve-2024-4577-rayng
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingThreat IntelligenceRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiLab e Pratica
GitHubrayngnpc/cve-2024-4577-rayng

CVE-2024-4577-rayng

CVE-2024-4577 Iniezione di argomenti PHP CGI - Laboratorio di rilevamento con VM Vagrant e regole Wazuh SIEM

7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2024-4577 - Lab di Rilevamento dell'Iniezione di Argomenti PHP CGI

Un laboratorio completo di detection engineering per CVE-2024-4577 (Iniezione di argomenti PHP CGI). Include box Vagrant preconfigurate, regole Wazuh SIEM e strumenti di exploit per l'addestramento del Blue Team.

Cosa è incluso

  • VM Windows Server 2022 - XAMPP + PHP-CGI vulnerabili, Sysmon, Wazuh Agent
  • VM Kali Linux - Script di exploit preinstallati
  • Wazuh SIEM - Basato su Docker con 54 regole di rilevamento di produzione
  • Regole di rilevamento - Wazuh XML, Sigma YAML, IOC

Avvio rapido

Prerequisiti

  • Vagrant 2.3+
  • VirtualBox 7.0+
  • Docker
  • Minimo 12GB di RAM

1. Avvia Wazuh SIEM

root@kitploit:~
cd wazuh
docker compose up -d
# Dashboard: https://localhost:443 (admin / SecretPassword)

2. Avvia le VM del Lab

root@kitploit:~
vagrant up
# Downloads ~12GB on first run

3. Ottieni gli IP delle VM

root@kitploit:~
VBoxManage guestproperty enumerate "DetectionLab-Windows" | grep IP
VBoxManage guestproperty enumerate "DetectionLab-Kali" | grep IP

4. Lancia l'attacco

root@kitploit:~
vagrant ssh kali
python3 ~/exploits/CVE-2024-4577.py --url http://<WINDOWS_IP>/ --cmd "whoami"

5. Visualizza il rilevamento

Dashboard Wazuh -> Discover -> Filtro: rule.id: 100442

Box Vagrant

Box preconfigurate su HCP Vagrant Registry:

  • CVE-2024-4577/windows - target Windows Server 2022
  • CVE-2024-4577/kali - attaccante Kali Linux

Copertura di rilevamento (54 regole)

Credenziali

SistemaUtentePassword
VM WindowsAdministratorDetectionLab123!
VM Kalikalikali
WazuhadminSecretPassword

Struttura del progetto

root@kitploit:~
CVE-2024-4577/
├── Vagrantfile           # Lab VM definitions
├── README.md             # This file
├── detections/           # Detection rules
│   ├── wazuh-rules.xml   # 54 Wazuh detection rules
│   ├── sigma-rules.yml   # Sigma format rules
│   ├── iocs.json         # Indicators of Compromise
│   └── detection-guide.md
└── wazuh/                # Wazuh SIEM stack
    └── docker-compose.yml

Dettagli CVE

  • ID CVE: CVE-2024-4577
  • Tipo: Esecuzione remota di codice
  • CVSS: 9.8 (Critico)
  • Versioni affette: PHP 8.1 < 8.1.29, 8.2 < 8.2.20, 8.3 < 8.3.8 (Windows + modalità CGI)
  • Causa principale: Il soft hyphen (0xAD) bypassa la correzione di CVE-2012-1823 nella codifica Best-Fit di Windows

Licenza

MIT

Scarica lo strumento
LivelloRilevamentoMITRE ATT&CK
Log WebVarianti soft hyphen, wrapper PHPT1190
Processophp-cgi.exe che genera cmd/powershellT1059
FileDrop di webshell in htdocsT1505.003
CredenzialiLSASS, dump SAM, MimikatzT1003
LateralePsExec, WMI, WinRMT1021
PersistenzaAttività pianificate, servizi, registroT1053, T1543